小米就未經同意上傳數據北京服務器致歉

雷軍

圖像來源,Reuters

圖像加註文字,小米公司CEO雷軍將2015年小米智能手機全球總銷量目標提高5倍。
    • Author, 陳志芬
    • Role, BBC中文網記者

受中、港、台不少人士追捧的小米手機,近期被指旗下的紅米Note及紅米1s未獲用戶的同意,手機自動連接北京的服務器並且傳回用戶的數據,疑洩露用戶個人資料。

小米雖連日否認指控,終於(10日)通過官方的Facebook發表聲明對事件道歉,併發佈手機升級包以堵塞漏洞。

蘋果iPhone、iPad早前亦被揭發,手機的程序可以輕易讓美國國家安全局(NSA)和黑客取得用戶的電話、短訊記錄等多項個人資料。

小米科技(10日)在官方的Facebook上發佈緊急聲明,承認被指相關手機的「網絡簡訊」存在自動啟動後,個人的數據會自動上傳至小米公司的服務器,因此小米對此非常重視及作出修複,即時發佈OTA升級包,關閉「網絡簡訊」自動啟動功能。

小米表示在手機OTA升級後,所有新用戶或將手機恢復出廠設定的舊有用戶,如希望開啟「網絡簡訊」 可經由設置中自行由用戶啟動該服務。 小米公司對用戶造成困擾表示歉意。

據BBC中文網的了解,由於業務上擴展及考慮香港及台灣的市場需要,小米科技將會在中國以外的國家或地區建立新的數據伺服中心,有可能將香港及台灣的客戶數據轉到中國以外的中心處理。

用戶疑慮

雖然小米承認不當,但不少用戶仍不滿數據被外洩,同時認為小米雖作出了內部補救措施亦不能釋去用戶的疑慮。

香港及台灣的小米手機用戶提出質疑的問題主要包括:除了「網絡簡訊」外,小米用戶的數據被加密並傳送到小米的服務器,有關的數據存放在那裏?是否仍是小米在中國的其他城市的服務器,又或者是否被挪作其他用途。

另外,除了電話號碼之外,用戶擔心在手機上的電郵賬號,銀行密碼及其他網上密碼會被公司以外,可能被政府收集作其他用途。

香港一位網絡安全公司的負責人向BBC中文網表示,小米這次被指洩漏個人資料的問題,根本上在於對中國沒有信心,小米是中國的公司,只好說對這公司保護個人資料是否有信心。

另外,中國電子商務中心法律權益部一名分析師認為,小米這次事件屬於在消費者不知情的情況下違規收集用戶數據,侵犯了消費者的隱私。

台灣一個科技網站委托計算機保安公司F-Secure進行調查,於上星期五(8日)公布,在馬來西亞實驗室測試小米3及紅米1S兩款手機,發現插入SIM卡後再連接Wi-Fi,紅米1S自動上傳其手機序號及電話號碼至一個相信是小米設於北京的服務器,之後無論新增聯絡人或發送訊息,數據也會上傳到同一服務器。

在2014年5月中,中國一個網站爆出涉及800萬個小米論壇註冊用戶的資料被洩露,小米建議用戶實時修改密碼。

小米公司成立至今逾4年,推出的小米手機在中、港、台有大批擁護者,每次網上開售新產品,都引發「米粉」搶購,曾經創下十萬部小米在一分半鐘內被搶光、二十萬台紅米四分鐘內售罄的紀錄。

2014年第二季度,小米手機在中國市場的出貨量超過了三星和蘋果,達到了1500萬台。小米公司CEO雷軍在近期的發佈會上表示,將2015年小米智能手機全球總銷量目標提高5倍至1億台,下一個發展目標是印度市場。

業內人士估計,小米雖面對洩密事件,不過由於該公司一貫以價格低廉吸引消費者,相對其他品牌的手機,價錢相對便宜,事件未必影響日後的銷情。